首页
论坛
Yoo趣儿
›
编程语言
›
Java
›
请问如何实现 http 请求防止篡改呢
请问如何实现 http 请求防止篡改呢
查看
771
|
回复
48
lambdaq
2023-7-14 06:37:22
jwt 签名就是做这个的
mmdsun
2023-7-14 06:38:18
最简单的方式是只允许一个 http 连接。
honamx
2023-7-14 06:38:52
前端请求的参数,拿到算一个 md5 之类的,得到一个 sign 值,携带请求头里面。
后端接收数据并校验 sign 值。所以,重点是保护好前端的加密逻辑和算法。
clino
2023-7-14 06:39:44
后端接口做个频率校验,离上一次相隔少于 5 分钟就返回失败啥的。
Slurp
2023-7-14 06:40:27
自己做一个客户端软件,内置的浏览器不让用户能够随意控制
有新版本要让用户必须升级。
PerFectTime
2023-7-14 06:41:25
😁 只能用 jsvmp WASM OLLVM 之类的虚拟化和混淆加大逆向难度,想要破解还不是能破。
goodname
2023-7-14 06:41:55
请求响应数据加密加签,提交的数据使用密文,同时提供根据规则生成的 hash ,后端解密后验证 hash 防止重放
janus77
2023-7-14 06:42:44
想到一个方法:
课程的学习进度,就后端校验一下本次请求的播放时长和上次请求的播放时长的差是否大于 5 分钟,不满足就拒绝这次学习进度的更新;
课程是否学习完成,就是看后端缓存的学习记录的进度
pkoukk
2023-7-14 06:43:28
直接用长连接更新进度,且只允许这一个连接可以更新进度,心跳只为 double check ,这样篡改也只能改这一个连接
icyalala
2023-7-14 06:44:05
防君子不防小人,前端发起请求的时候带参数签名,前端 JS 用 webpack 混淆压缩
能挡住 99%的人,起码我看到这么个东西我是懒得去逆向找签名方法的。
下一页 »
1
2
3
4
5
/ 5 页
下一页
返回列表
您需要登录后才可以回帖
登录
|
立即注册
发表回复
浏览过的版块
分享发现
音乐电影
搜索
热门主题
听说搜狗有BUG,就拿这个帖子测试一下吧!
炎炎夏日,女同事送爽
无BA泛域名收录效果真实不打码
果然用心对谷歌,谷歌不会辜负我
作为站长,哥自己都经常百度搜索电影观看。
可定制站群泛域名、泛目录、泛内页、随机不
小米YU7磁吸纸巾盒169元惹争议,雷军回应:
油管抖音搬运神器新鲜出炉,实时监控自动下
空有权重和关键词,没有流量和线索,咋办啊
排名长期稳定 出站即将权5
热门板块
问与答
分享发现
分享创造
奇思妙想
分享邀请码
商业推广
优惠信息
Python
PHP
Java
JavaScript
Node.js
Go语言
C++
HTML
公告
网站帮助 - Yoo趣儿
2022-03-27
我们的愿景
2022-03-27
在 Yoo趣儿 投放广告
2022-03-27
Yoo趣儿网站用户应遵守规则
2022-03-24
返回顶部